お問い合わせ

コース概要

インシデントハンドリングの概要

  • サイバーセキュリティインシデントの理解
  • インシデントハンドリングの目標と利点
  • インシデントレスポンスの基準とフレームワーク(NIST、ISOなど)

インシデントレスポンスのプロセス

  • 準備と計画
  • 検出と分析
  • 分類と優先順位付け

封じ込め戦略

  • 短期的な封じ込めと長期的な封じ込め
  • ネットワークセグメンテーションと隔離技術
  • 関係者との連携と通知プロトコル

駆除と復旧

  • 根本原因の特定
  • システムの復元とパッチ適用
  • 復旧後のモニタリング

文書化と報告

  • インシデントの文書化のベストプラクティス
  • 実行可能な事後分析レポートの作成
  • 得られた教訓と改善指標

インシデントレスポンスのツールとテクノロジー

  • SIEMシステムとログ分析ツール
  • エンドポイント検出とレスポンス(EDR)
  • IRにおける自動化とオーケストレーション

テーブルトップ演習とシミュレーション

  • 対話型インシデントシナリオ
  • チーム連携ドリル
  • レスポンスの効率性評価

まとめと次のステップ

要求

  • ITセキュリティ概念の基礎的な理解
  • ネットワークプロトコルとシステム管理への慣れ
  • サイバーセキュリティ脅威と脆弱性への認識

対象読者

  • ITセキュリティアナリスト
  • インシデントレスポンスチームメンバー
  • サイバーセキュリティ運用専門家
 21 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (2)

今後のコース

関連カテゴリー